Visa, küresel ödeme ağındaki güvenlik açıklarını daha hızlı ve kapsamlı şekilde belirlemek amacıyla geliştirdiği yapay zekâ destekli güvenlik çerçevesini açık kaynak olarak yayımladı. Şirket, yeni sistemi Anthropic’in Claude Mythos modeliyle test ederek karmaşık saldırı senaryolarını geleneksel yöntemlere kıyasla daha erken aşamada tespit etti.
Visa, ödeme altyapılarının güvenliğini güçlendirmek amacıyla geliştirdiği Visa Vulnerability Agentic Harness adlı yapay zekâ destekli güvenlik çerçevesini açık kaynak olarak kullanıma sundu. Şirket, çözümü Anthropic’in Claude Mythos modeliyle birlikte test ederek büyük dil modellerinin (LLM) ödeme sistemlerindeki güvenlik açıklarını tespit etme kapasitesini değerlendirdi.
Yapılan testlerde yapay zekâ, çok adımlı saldırı senaryolarını analiz ederek geleneksel güvenlik testlerinde daha uzun sürede ortaya çıkabilecek güvenlik açıklarını belirledi. Sistem; kimlik doğrulama, yetkilendirme, veri akışları ve işlem zincirleri gibi farklı katmanları birlikte değerlendirerek olası riskleri tek bir senaryoda ilişkilendirebiliyor.
Visa’nın geliştirdiği çerçeve, güvenlik ekiplerinin farklı yapay zekâ modellerini standart bir test ortamında çalıştırmasına olanak tanıyor. Şirket, bu sayede ödeme altyapılarında kullanılan büyük dil modellerinin güvenlik performansının karşılaştırılabileceğini ve yeni güvenlik senaryolarının daha hızlı oluşturulabileceğini belirtti.
Visa, geliştirdiği çerçeveyi açık kaynak olarak yayımlayarak finans kuruluşları, teknoloji şirketleri ve güvenlik araştırmacılarının sistemi kendi ortamlarında kullanabilmesini hedefliyor. Şirket, yapay zekâ destekli güvenlik testlerinin ödeme ekosisteminde daha güvenli uygulamalar geliştirilmesine katkı sağlayacağını ifade etti.
Yapay zekâ, finans sektöründe uzun süredir müşteri deneyimi ve dolandırıcılık önleme alanlarında kullanılıyordu. Visa’nın yeni yaklaşımı ise odağı doğrudan yazılım güvenliğine taşıyor. Büyük dil modellerinin saldırı senaryolarını analiz ederek güvenlik açıklarını proaktif biçimde belirlemesi, ödeme altyapılarının test süreçlerinde yeni bir dönemin kapısını aralıyor. Açık kaynak olarak paylaşılan bu çerçeve, yalnızca Visa’nın kendi sistemlerine katkı sunmakla kalmayacak; bankalar, ödeme kuruluşları ve fintek şirketlerinin güvenlik süreçlerini de hızlandırabilecek ortak bir referans oluşturma potansiyeli taşıyor.


